GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Cisco : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de multiples vulnérabilités dans plusieurs produits de l’éditeur Cisco. Ces failles, identifiées dans des versions spécifiques de ses solutions, exposent les infrastructures à des risques majeurs.

Risques identifiés

  • Atteinte à la confidentialité des données traitées par les systèmes concernés.
  • Possibilité de déni de service à distance, perturbant le fonctionnement des équipements vulnérables.

Systèmes et versions affectés

Les vulnérabilités impactent les produits suivants, selon les versions précisées :

  • Catalyst Center : versions antérieures à 2.3.7.11-VA GSMU100 et 3.1.6 GSMU200.
  • Secure Endpoint Connector : versions antérieures à 1.27.21 (Mac), 1.29.01 (Linux) et 8.6.21 (Windows).
  • Secure Endpoint Private Cloud : versions antérieures à 4.2.8.

Recommandations et actions à mener

Les organisations utilisant les solutions Cisco concernées doivent impérativement appliquer les correctifs publiés par l’éditeur. Ces mises à jour, disponibles via les bulletins de sécurité Cisco, permettent de neutraliser les failles identifiées et de renforcer la résilience des systèmes.

Références techniques

Les vulnérabilités font l’objet de plusieurs identifiants CVE, dont les suivants :

  • CVE-2026-20191
  • CVE-2026-20213
  • CVE-2026-20214
  • CVE-2026-20215
  • CVE-2026-20216
  • CVE-2026-20217
  • CVE-2026-20243
  • CVE-2026-20244

Les équipes en charge de la cybersécurité sont invitées à consulter les bulletins de sécurité Cisco pour obtenir les correctifs adaptés et évaluer l’impact potentiel sur leur environnement.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres